首页 文章 精选 留言 我的

精选列表

搜索[官方镜像],共10000篇文章
优秀的个人博客,低调大师

无法上传镜像到阿里云自建仓库中unauthorized: authentication required

[root@registry-jenkins ~]# docker login --username=xxxxxxx registry.cn-hangzhou.aliyuncs.com Password: Login Succeeded [root@registry-jenkins ~]# docker tag 65033c48f37d registry.cn-hangzhou.aliyuncs.com/troylc/hub/redis [root@registry-jenkins ~]# docker push registry.cn-hangzhou.aliyuncs.com/troylc/hub/redis The push refers to a repository [registry.cn-hangzhou.aliyuncs.com/troylc/hub/redis] 20785ce71e91: Preparing 5f70bf18a086: Preparing 4222e748fbf4: Preparing 2e336c83a678: Preparing c1f87b9efb47: Preparing 410c2ee29979: Waiting 2094c19664d6: Waiting 574d78bd91be: Waiting 917c0fc99b35: Waiting unauthorized: authentication required [root@registry-jenkins ~]# 上面提示我登录成功,但push的时候报unauthorized: authentication required,请问有人知道怎么弄不?

优秀的个人博客,低调大师

go-carbon v2.6.15 正式版发布,已被 docker 官方组织使用

Carbon是一个轻量级、语义化、对开发者友好的golang时间处理库,不依赖于任何第三方库,100%单元测试覆盖率,已被docker组织使用以及被awesome-go和hello-github收录,并获得gitee2024 年最有价值项目(GVP)和gitcode2024 年度开源摘星计划 (G-Star) 项目 document:carbon.go-pkg.com github:github.com/dromara/carbon gitee:gitee.com/dromara/carbon gitcode:gitcode.com/dromara/carbon 更新日志 移除difference.go文件的DiffAbsInDuration方法里使用的从go1.19才有的Abs方法 修复荷兰语本地化语言文件(lang/nl.json)里weeks字段里重复的Zondag错误 增加HttpLayout,HttpFormat常量以及ToHttpString方法 增加对蒙古语的本地化语言支持(lang/mn.json) 增加对南非语的本地化语言支持(lang/af.json)

优秀的个人博客,低调大师

Manus 邀请码炒至 6 万元,官方称将逐步有序释放

自发布以后,Manus 受到了热烈追捧,网友纷纷涌向 Manus 官网,从而导致页面一度因访问量过大而崩溃。目前,试用Manus需要输入邀请码,这导致邀请码一码难求。在二手交易平台上,邀请码的价格被炒至几百元到 6 万元不等。 针对邀请码炒作问题,Manus AI 合伙人张涛在社交平台做出了回应。他首先感谢了大家对 Manus 的关注,并澄清了几点重要信息:一是公司从未开设任何付费获取邀请码的渠道;二是从未投入任何市场推广预算;三是内测期间系统容量有限,公司将优先保障现有用户的核心体验,并逐步有序释放邀请码。 张涛称,“目前采取邀请码机制,是因为此刻服务器容量确实有限,不得已而为之,团队也熬夜搞了一整天了。希望在接下来的时间里能让更多处在 waitlist 中的用户优先体验 Manus。” “恳请大家对一家几十人的创业公司多一点包容和理解,团队正在全力输出,让大家早日体验上更好的产品。” 相关阅读: Monica.im 发布 AI Agent 产品「Manus」

优秀的个人博客,低调大师

Apache Struts 中两年前的严重漏洞重现,官方发布补丁

Apache Software Foundation 发布了一个安全公告 S2-062,以解决 Struts 2.0.0 到 2.5.29 版本中存在的一个远程代码执行漏洞;攻击者可以利用此漏洞来控制受影响的系统。对此,美国网络安全和基础设施安全局 (CISA) 也发布公告敦促组织查看Apache 的公告,并尽快升级到最新的 Struts 2 补丁版本。 该漏洞被跟踪为 CVE-2021-31805,是由于 2020 年 CVE-2020-17530 (S2-061) 的不完整修复造成的。也就是说,这一漏洞早在 2020 年就已存在且当时被认为已修复,但事实证明问题并未完全得到解决。 在 2020 年,GitHub 的研究人员 Alvaro Munoz 和 Aeye 安全实验室的 Masato Anzai 报告了 Struts 2 版本 2.0.0 - 2.5.25 在某些情况下存在一个OGNL 注入漏洞,编号为CVE-2020-17530,在 CVSS 严重性方面获得了 9.8 分(满分 10 分)。 “如果开发者使用 %{...} 语法进行强制 OGNL 评估,标签的一些属性仍然可以执行双重评估。对不信任的用户输入使用强制 OGNL 评估可能导致远程代码执行和安全性能下降。” 对象图导航语言 (Object-Graph Navigation Language,OGNL)是一种开源的 Java 表达式语言,简化了 Java 语言中的表达式范围。它被集成在 Struts2 等框架中,作用是对数据进行访问;拥有类型转换、访问对象方法、操作集合对象等功能。 尽管 Apache 在 Struts 2.5.26 中解决了 2020 年所报告的漏洞,但研究人员 Chris McCown 发现,所应用的修复方案并不完整。他向 Apache 报告称,“双重评估”问题仍然可以在 Struts 版本 2.5.26 及更高版本中重现。 作为解决措施,Apache 方面建议开发人员避免基于不受信任的用户输入在标签属性中使用强制 OGNL 评估,和/或升级到 Struts2.5.30或更高版本,以检查表达式评估是否不会导致双重评估。并建议遵循安全指南以获得最佳实践。

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。